Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1107 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  [Résolu] VLAN par IP et DHCP??

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Résolu] VLAN par IP et DHCP??

n°80694
toronto37
Posté le 16-05-2011 à 12:09:19  profilanswer
 

Bonjour,
 
J'aimerais savoir si quelqu'un sait comment on peut faire pour avoir 2 sous-réseaux (même plage IP) isolé par VLAN tout en ayant ces 2 réseaux desservi par un même serveur DHCP.
 
En fait, mon problème, c'est que j'aimerai bien définir les VLAN par plage d'adresse IP, or vu le nombre de PC impossible de différencier chaque sous-réseaux avec les adresses MAC des PC sur le DHCP...
 
Sinon j'ai pensé à un serveur Radius, mais j'ai pas vraiment compris à quoi ça servait (à résoudre mon problème?).
 
Merci
 
PS: si vous ne comprenez pas ce que j'ai écris dite le moi, j'essaierai d'expliquer plus clairement.


Message édité par toronto37 le 16-05-2011 à 15:09:57
mood
Publicité
Posté le 16-05-2011 à 12:09:19  profilanswer
 

n°80695
Je@nb
Modérateur
Kindly give dime
Posté le 16-05-2011 à 12:15:08  profilanswer
 

Soit j'ai pas compris ce que tu veux, soit tu as pas compris la notion de vlan et je penche plutôt vers cette 2ème affirmation.

n°80697
toronto37
Posté le 16-05-2011 à 12:23:57  profilanswer
 

Je@nb a écrit :

Soit j'ai pas compris ce que tu veux, soit tu as pas compris la notion de vlan et je penche plutôt vers cette 2ème affirmation.

 


Ce que je veux c'est un moyen de définir qu'une machine doit être dans un VLAN et pas dans un autre, tout en ayant encore la possibilité de se servir d'un serveur DHCP. Cette méthode doit être sur et pas trop contraignante (oui, je sais ça fait rarement bon ménage), car je ne peux pas m'amuser avec 200 adresses MAC.


Message édité par toronto37 le 16-05-2011 à 12:24:08
n°80698
Je@nb
Modérateur
Kindly give dime
Posté le 16-05-2011 à 12:26:04  profilanswer
 

Bah tu mets la machine dans le vlan que tu veux sur ton switch.
 
Sur le switch tu configures un dhcp relay pour qu'il relaie la demande vers ton serveur dhcp et sur ton dhcp tu crées le sous réseau correspondant a ton vlan

n°80700
toronto37
Posté le 16-05-2011 à 12:37:28  profilanswer
 

Je@nb a écrit :

Bah tu mets la machine dans le vlan que tu veux sur ton switch.
 
Sur le switch tu configures un dhcp relay pour qu'il relaie la demande vers ton serveur dhcp et sur ton dhcp tu crées le sous réseau correspondant a ton vlan


 
D'accord pour le DHCP relay, mais créer un sous réseau sur un DHCP ça implique bien de faire une différenciation des machines par adresse MAC, non? Car sinon, comment va t-il faire pour savoir quel sous réseau attribuer à ma machine?

n°80701
Je@nb
Modérateur
Kindly give dime
Posté le 16-05-2011 à 12:39:36  profilanswer
 

en fonction de l'ip du switch dans le vlan de ton client

n°80703
toronto37
Posté le 16-05-2011 à 12:42:27  profilanswer
 

Je@nb a écrit :

en fonction de l'ip du switch dans le vlan de ton client

 

Sauf que derrière chaque switch, il y a des machines de VLAN différent, ça ne marcheras pas non?

 

Je vais faire un schéma


Message édité par toronto37 le 16-05-2011 à 12:44:57
n°80704
Je@nb
Modérateur
Kindly give dime
Posté le 16-05-2011 à 12:45:19  profilanswer
 

par switch je voulais dire le switch L3 qui fait le routage ou le routeur si c'est lui qui fait le routage

n°80706
toronto37
Posté le 16-05-2011 à 12:54:00  profilanswer
 

Désolé de poser ça comme ça mais j'ai pas trouver d'intégrateur d'image sur le forum y'en a pas ? Sinon je met le schéma avec imageshack
 
Et j'ai toujours pas compris l'histoire d'IP du switch dans le VLAN du client... Désolé

n°80707
Je@nb
Modérateur
Kindly give dime
Posté le 16-05-2011 à 12:56:05  profilanswer
 
mood
Publicité
Posté le 16-05-2011 à 12:56:05  profilanswer
 

n°80708
toronto37
Posté le 16-05-2011 à 12:59:08  profilanswer
 

Voila le schéma:
 
http://hfr-rehost.net/preview/self/pic/3eecf17210a0b561f82cc2b998999fa4e2160e32.jpeg
 
Sachant que chaque couleur de bulle correspond à un VLAN
 
 merci pour le lien


Message édité par toronto37 le 16-05-2011 à 12:59:46
n°80709
Je@nb
Modérateur
Kindly give dime
Posté le 16-05-2011 à 13:01:24  profilanswer
 

C'est ton switch L3 qui va donc router et fournir au serveur DHCP le sous réseau dans lequel est la machine en fn de la bulle verte ou rouge

n°80711
toronto37
Posté le 16-05-2011 à 13:02:42  profilanswer
 

Je@nb a écrit :

C'est ton switch L3 qui va donc router et fournir au serveur DHCP le sous réseau dans lequel est la machine en fn de la bulle verte ou rouge

 

Non, en fait, si j'ai bien compris j'associe à chaque VLAN un DHCP relay différent??? C'est à dire que je fait également du VLAN par port? (je crois je me perd...)


Message édité par toronto37 le 16-05-2011 à 13:04:47
n°80736
toronto37
Posté le 16-05-2011 à 15:09:28  profilanswer
 

J'ai trouvé ma solution je sais pas si c'est celle que vous m’expliquait, je compte utiliser des VLAN par port. Pour isoler les postes, et donc effectivement mettre le DHCP en DHCP relay sur le switch.
Merci de votre aide
 
Si jamais vous avez une meilleur idée (plus de sécurité), je veux bien car je trouve que le VLAN par port n'est pas terrible niveau sécurité

n°80739
Je@nb
Modérateur
Kindly give dime
Posté le 16-05-2011 à 15:21:24  profilanswer
 

Oui c'est par port les vlan vu que tu veux pas utiliser de radius.

n°80740
toronto37
Posté le 16-05-2011 à 15:26:48  profilanswer
 

Pas forcément le switch Alcatel avec lequel j'ai fait quelque test n'avait pas besoin de Radius pour les filtrage MAC (il peut aussi utiliser radius)
 
Mon problème était surtout de trouver une solution valable pour un grand nombre de machine, et je pensais seulement au filtrage IP (tout pourris), j'avais oublié les avantages du filtrages par ports.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  [Résolu] VLAN par IP et DHCP??

 

Sujets relatifs
mini problème icone dhcp x)VLAN Internet only (wifi)
validation de concept, vlan et virtualisation xenAuthentification radius / Hp procurve / Cisco IP Phone 7911
[VLAN] Comment les configurer ? [Résolu]Commutateur de niveau 2, vlan?
IP publiques sur réseaux privéeAttribuer un port à plusieurs VLAN.
VLAN dynamique avec Freeradius 
Plus de sujets relatifs à : [Résolu] VLAN par IP et DHCP??


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR